Ethereum examine le rôle de l'IA dans l'amélioration de la sécurité des contrats intelligents

iconIncrypted
Partager
AI summary iconRésumé
L'équipe d'Ethereum a souligné le potentiel de l'IA pour améliorer la sécurité des contrats intelligents grâce à la vérification formelle. Un article invité du développeur principal de Vyper a expliqué comment les grands modèles linguistiques rendent les preuves de correction de programme plus accessibles. La vérification formelle peut détecter des bogues que les tests traditionnels ignorent, notamment dans les contrats intelligents à haute valeur. Bien que l'IA simplifie le processus, il reste complexe et coûteux. L'article a noté que l'IA redéfinit la dynamique attaquant-défenseur, les méthodes formelles offrant une sécurité contractuelle plus robuste.
  • Ethereum a nommé une technologie qui pourrait renforcer la sécurité des contrats intelligents à l'ère de l'IA.
  • Selon un développeur Vyper, la vérification formelle devient critique.
  • Il aide à détecter les bogues que les tests ne capturent pas.

L'équipe du réseau Ethereum a publié une série d'articles invités du développeur principal de Vyper sous le pseudonyme big_tech_sux, axée sur le rôle de la vérification formelle à l'ère du développement rapide de l'IA.

L'auteur soutient que les progrès dans les LLM rendent les preuves mathématiques de la correction des programmes plus accessibles, et pour les contrats intelligents qui gèrent des milliards de dollars, la vérification formelle devient progressivement une nécessité.

L'IA modifie l'approche de la vérification des logiciels

La série de publications explique que la vérification formelle est une méthode mathématique qui permet de prouver qu'un programme fonctionne correctement dans tous les scénarios d'exécution possibles, et non seulement ceux couverts par les tests.

Par exemple, l'auteur a cité la fonction f(x) = x/2, pour laquelle il peut être mathématiquement prouvé que le résultat ne dépassera jamais la valeur d'entrée.

Selon lui, cette méthodologie peut détecter des bugs extrêmement rares qui sont presque impossibles à repérer par des tests conventionnels.

« La vérification formelle peut détecter 1 cas limite sur 1 quadrillion qui ne se produiraient jamais lors des tests – et ce cas limite est celui qui peut entraîner une défaillance catastrophique », a noté l’auteur.

En même temps, il a reconnu que jusqu'à récemment, utiliser cette approche nécessitait de grandes équipes d'experts qui construisaient des modèles mathématiques de programmes et effectuaient des preuves complexes.

Selon le développeur, les LLM modernes simplifient considérablement ce processus alors que nous nous rapprochons de l'IAG.

En même temps, l'auteur a souligné que même avec l'IA, la vérification formelle reste un processus complexe et exigeant en ressources. En particulier, la conversion du code source en modèle formel peut introduire des inexactitudes qui affectent la fiabilité des résultats.

Le développement de l'IA modifie l'équilibre entre l'attaque et la défense

L'article souligne que le développement de l'intelligence artificielle augmente simultanément l'efficacité des défenseurs et des attaquants.

L'auteur a rappelé un incident dans lequel un modèle OpenAI non publié a pu identifier des vulnérabilités zero-day permettant de contourner plusieurs couches de protection.

Dans ce contexte, la vérification formelle, selon l'auteur, permet de faire pencher l'avantage en faveur des défenseurs.

« Alors que les attaquants n'ont besoin de trouver qu'une seule séquence d'entrées leur permettant de compromettre un système, les défenseurs peuvent utiliser la vérification formelle pour prouver la robustesse contre tous les inputs », a-t-il souligné.

C'est pourquoi, pour les logiciels critiques pour la mission — y compris les contrats intelligents qui gèrent des milliards de dollars de fonds d'utilisateurs — la vérification formelle devient « non pas une option, mais une condition préalable nécessaire ».

Il est à noter que cela poursuit une discussion précédemment lancée par le cofondateur d'Ethereum, Vitalik Buterin, concernant l'utilisation de l'IA pour la vérification formelle du code.

Le message Ethereum Explained How AI Changes Approach to Smart Contract Security est apparu en premier sur INCRYPTED.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.